หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

พบ Extension กระเป๋าคริปโตปลอมจำนวนมากบน Firefox


เขียนโดย Annonymus TN

ใช้ปุ๊บเหรียญหายแน่นอน

 

จากรายงานโดยเว็บไซต์ Decrypt ได้รายงานถึงการที่ทีมวิจัยจาก Socket บริษัทผู้เชี่ยวชาญด้านการรับมือการโจมตีห่วงโซ่อุปทาน (Supply Chain Attack) ทำการตรวจพบว่าส่วนเสริม (Extension) บนเว็บเบราว์เซอร์ Firefox มากถึง 77 ตัวที่แอบอ้างเป็นกระเป๋าเงินคริปโตเคอร์เรนซีชื่อดัง เช่น OKX, Rabby Wallet, TronLink และ แอปพลิเคชัน Web3 ตัวอื่น ๆ ด้วยการใช้เทคนิคตั้งชื่อให้คล้ายกันแต่ต่างกันนิดหน่อยกับของแท้ ซึ่งทางทีมวิจัยตรวจพบผ่านการตรวจสอบโค้ดที่ใช้งานร่วมกัน (Shared Code), โครงสร้างพื้นฐาน (Infrastructure), และแพทเทิร์นการปล่อยให้ดาวน์โหลด (Publishing Pattern) โดยได้มีการตรวจพบว่าแคมเปญได้ดำเนินมาตั้งแต่เดือนมีนาคม มาจนถึงสิงหาคม (เวลาที่ข่าวนี้ตีพิมพ์) ทั้งยังพบว่าส่วนเสริมอันตรายบางตัวนั้นยังคงสามารถถูกดาวน์โหลดได้แม้ทางทีมวิจัยจะได้รายงานกับทาง Mozilla ไปแล้วก็ตาม

 

 

ซึ่งรายละเอียดส่วนเสริมจาก 77 ตัวที่ถูกตรวจพบนั้นมีดังนี้

 

จำนวน 40 ตัวที่ยืนยันแล้วว่าเป็นมัลแวร์

จำนวน 37 ตัวนั้นปลอมตัวเป็นแอปพลิเคชันต่าง ๆ เช่น แอปสร้างรหัสผ่าน (Password Generator), เครื่องมือแปลงค่าเงิน, และเครื่องมือจดโน้ต เป็นต้น

จำนวน 9 ตัวจาก 40 ตัวที่ถูกยืนยันว่าเป็นมัลแวร์นั้นปลอมตัวเป็นแอปบอกผลกีฬา เช่น ฟุตบอล, บาสเก็ตบอล, และ อเมริกันฟุตบอล เป็นต้น

ตรวจพบว่าแอปพลิเคชันที่ปลอมตัวเป็นกระเป๋าเงินของ OKX ตัวหนึ่งขอสิทธิ์ (Permission) ในการเข้าถึงระบบเพียง 2 อย่าง คือ การเข้าถึงแหล่งเก็บข้อมูล (Storage) และ แทป (Tab) ของเว็บเบราว์เซอร์ เพื่อใช้ในการโหลดเพจหลอกให้เหยื่อป้อนรหัสกู้กระเป๋า (Seed Phrases)

ครึ่งหนึ่งของแอปพลิเคชันที่หลอกลวงว่าเป็นแอปกระเป๋าเงินนั้น หลอกให้เหยื่อทำการนำเข้ากระเป่า (Import) เดิมผ่านทางการป้อน Seed Phrases

13 ตัวนั้นเป็นการนำเอาส่วนเสริมกระเป๋าเงินของ Rabby มาดัดแปลง โดยมีการทำงานปกติทุกอย่าง แต่มีการแอบส่งข้อมูลที่บันทึกอยู่ในกระเป๋ากลับไปให้แฮกเกอร์

ส่วนเสริม 5 ตัวมีการแอบเก็บข้อมูลรหัสผ่านที่ถูกบันทึกไว้บนเว็บเบราว์เซอร์ และข้อมูลบนคลิปบอร์ด (Clipboard)

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 31 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
5 VOTES (5/5 จาก 1 คน)
VOTED: Wisdom Insight
Hot Topic ที่น่าสนใจอื่นๆ
ร้านอาหารไทยในตำนาน ที่เคยเป็นร้านอาหารขนาดใหญ่ที่สุดในโลกรู้หรือไม่ ชื่อของคนไทย เมื่อก่อนตั้งได้ แต่เดี๋ยวนี้ห้ามเปิด 5 จังหวัดที่มีมหาวิทยาลัยและนักศึกษาจำนวนมาก จนกลายเป็น “เมืองมหาวิทยาลัย” ของไทยเลข 5 โผล่ 3 สำนัก งวด 16 ต.ค. 69 หลายสำนักสะกิดตรงกัน จุดไหนน่าจับตา?2 สำนักดัง เทใจให้เลขเดียวกัน “ทิดจันทร์” ชน “ประกันวิ่งบน” งวด 16 ต.ค. 69เปิด 5 อบต. รายได้รวมสูงที่สุดในไทย ปี 2569 ตัวเลขทะลุพันล้าน!5 จังหวัด ที่ดินราคาประเมินถูกที่สุดในไทย ตารางวาเริ่มต้นหลักสิบมีจริงผังเลขเด็ดเปิดทาง! 4 ตัวตั้งต้นงวด 16 ต.ค. 69 ไล่ 9-0-3-2 ก่อนคัดชุดที่ใช่เปิดอันดับกองทัพที่แข็งแกร่งที่สุดในเอเชีย ปี 2569เห็นแล้วใจหาย! บุกบ้านพักคนชรา พบกรงเหล็กยึดติดเตียง สภาพไม่ต่างจากคุกดราม่าเที่ยวบินจีน ลูกเรือเข็นรถเข็นชนศอก คุกเข่าขอโทษแต่เรื่องก็ไม่จบถนนที่ยาวที่สุดในประเทศไทย
Hot Topic ที่มีผู้ตอบล่าสุด
โรงแรมขนาดยักษ์ที่ใหญ่ที่สุด มีห้องพักมากสุดอันดับ 1 ในไทยถนนที่ยาวที่สุดในประเทศไทย
กระทู้อื่นๆในบอร์ด ข่าววันนี้
ดาวเทียม + AI ช่วยชาวประมงหาปลาได้ยังไง ทั้งที่มันไม่ได้ “เห็นปลา” จากอวกาศ?มัลแวร์ StreamRat ระบาดหนักผ่านโฆษณาบน Facebook และ TikTok มุ่งโจมตีผู้ใช้งาน Androidพบว่าสถิติโจมตีด้วยแรนซัมแวร์เพิ่มขึ้น แต่อัตราการกู้ข้อมูลสำเร็จกลับน้อยลงดราม่าเที่ยวบินจีน ลูกเรือเข็นรถเข็นชนศอก คุกเข่าขอโทษแต่เรื่องก็ไม่จบ
ตั้งกระทู้ใหม่